Hallo,
ich habe die Dokumentation durchsucht, aber keine Antwort auf meine Frage gefunden.
Wie kann ich Virendefinitionsupdates für Windows Defender über WAPT verteilen?
Laut Microsoft-Dokumentation zur WUA-API ist das möglich.
Viele Grüße,
Yohan.
[WAPTWUA] Windows Defender-Definitionsupdates
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
- Sfonteneau
- WAPT-Experte
- Nachrichten: 2322
- Registriert: 10. Juli 2014 - 23:52 Uhr
- Kontakt:
Wir haben ein internes Ticket, haben es aber noch nicht wieder bearbeitet:
Eine unserer Methoden besteht darin, "mpam-fe.exe" zu verwenden: https://www.microsoft.com/en-us/wdsi/defenderupdates
Man könnte ein wapt-Paket verwenden und komplett offline arbeiten:
Das Aktualisierungspaket ermöglicht es Ihnen, die Definition zu aktualisieren:
Eine unserer Methoden besteht darin, "mpam-fe.exe" zu verwenden: https://www.microsoft.com/en-us/wdsi/defenderupdates
Man könnte ein wapt-Paket verwenden und komplett offline arbeiten:
Das Aktualisierungspaket ermöglicht es Ihnen, die Definition zu aktualisieren:
Code: Alle auswählen
# -*- coding: utf-8 -*-
from setuphelpers import *
def install():
versionfile = get_file_properties(r'mpam-fe.exe')['ProductVersion']
run('mpam-fe.exe')
for i in get_antivirus_info():
if not i["name"] == "Windows Defender":
continue
if Version(control.get_software_version()) != Version(versionfile):
error('AntivirusSignatureVersion not in %s' % versionfile)
def update_package():
wget('https://go.microsoft.com/fwlink/?LinkID=121721&arch=%s' % control.architecture,'mpam-fe.exe')
control.set_software_version(get_file_properties(r'mpam-fe.exe')['ProductVersion'])
control.save_control_to_wapt()
- dcardon
- WAPT-Experte
- Nachrichten: 1953
- Anmeldung: 18. Juni 2014 - 09:58 Uhr
- Ort: Saint Sébastien sur Loire
- Kontakt:
Hallo Yohan,
Um Simons Antwort zu vervollständigen: Tatsächlich werden Windows Defender-Updates nicht im von Microsoft veröffentlichten Updateindex wsusscn2.cab referenziert, sodass sie über diesen Mechanismus nicht in waptwua gelangen.
Wie Simon bereits erwähnte, veröffentlicht Microsoft eine Update-Datei namens mpam-fe.exe, die alle Definitionen enthält. Da sie alle relevanten Informationen umfasst, ist sie mit 134 MB recht groß. Die Datei lässt sich jedoch entpacken (mpam-fe.exe /x) und enthält dann offensichtlich die geänderten Dateien.
Da wir bisher nur wenige Anfragen zur Integration von Microsoft Defender in WAPT erhalten haben, haben wir die direkte Integration in den Server noch nicht begonnen. Wir werden uns nach der Veröffentlichung von WAPT Version 2.5 eingehender damit befassen.
Aufrichtig,
Denis
Um Simons Antwort zu vervollständigen: Tatsächlich werden Windows Defender-Updates nicht im von Microsoft veröffentlichten Updateindex wsusscn2.cab referenziert, sodass sie über diesen Mechanismus nicht in waptwua gelangen.
Wie Simon bereits erwähnte, veröffentlicht Microsoft eine Update-Datei namens mpam-fe.exe, die alle Definitionen enthält. Da sie alle relevanten Informationen umfasst, ist sie mit 134 MB recht groß. Die Datei lässt sich jedoch entpacken (mpam-fe.exe /x) und enthält dann offensichtlich die geänderten Dateien.
Code: Alle auswählen
08/12/2023 12:30 137 315 816 mpam-fe.exe
08/12/2023 12:32 72 321 624 mpasbase.vdm
08/12/2023 12:32 14 435 304 mpasdlta.vdm
08/12/2023 12:32 42 312 280 mpavbase.vdm
08/12/2023 12:32 870 376 mpavdlta.vdm
08/12/2023 12:32 19 000 424 mpengine.dll
08/12/2023 12:32 918 960 MpSigStub.exeAufrichtig,
Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
-
YohanRodriguez
- Nachrichten: 8
- Anmeldung: 1. Dezember 2023 – 14:26 Uhr
Hallo,
vielen Dank für Ihr Feedback, wir werden dies aufmerksam verfolgen.
Mit freundlichen Grüßen,
Yohan.
vielen Dank für Ihr Feedback, wir werden dies aufmerksam verfolgen.
Mit freundlichen Grüßen,
Yohan.
- Sfonteneau
- WAPT-Experte
- Nachrichten: 2322
- Registriert: 10. Juli 2014 - 23:52 Uhr
- Kontakt:
In der Zwischenzeit haben wir dieses Wapt-Paket erstellt, das täglich neu generiert wird:
https://wapt.tranquil.it/store/fr/tis-m ... ion-update
https://wapt.tranquil.it/store/fr/tis-m ... ion-update
